Connect with us

Künstliche Intelligenz

Zoom: Videokonferenzsoftware ermöglicht Angreifern Rechteausweitung


In der Videokonferenzsoftware Zoom wurden mehrere Sicherheitslücken entdeckt. Sie gelten zum Teil als kritisch und erlauben unter anderem Angreifern aus dem Netz, ihre Rechte auszuweiten. Updates stehen bereit.

Weiterlesen nach der Anzeige

Eine Lücke betrifft die Mail-Funktion von Zoom Workplace für Windows, die aufgrund externer Kontrolle eines Dateinamens oder -pfads Angreifern aus dem Netz ohne vorherige Authentifizierung die Ausweitung ihrer Rechte ermöglicht (CVE-2026-30903, CVSS 9.6, Risiko „kritisch“). Unzureichendes Rechtemanagement in einigen Zoom-Clients für Windows ermöglicht angemeldeten Nutzern, ihre lokalen Zugriffsrechte auszuweiten (CVE-2026-30902, CVSS 7.8, Risiko „hoch“). Dasselbe kann aufgrund einer unzureichenden Prüfung auf eine Mindestversion in der Update-Funktion in Zoom-Clients für Windows passieren (CVE-2026-30900, CVSS 7.8, Risiko „hoch“).

Eine vierte Sicherheitslücke ermöglicht authentifizierten Angreifern mit lokalem Zugriff die Ausweitung der Rechte aufgrund unzureichender Überprüfung in Zoom Rooms für Windows im Kiosk-Modus (CVE-2026-30901, CVSS 7.0, Risiko „hoch“). Genauere Details zu den Schwachstellen nennt Zoom nicht.

Die sicherheitsrelevanten Fehler haben die Entwickler in den Versionen Zoom Workplace für Windows 6.6.11, Zoom Workplace VDI Client für Windows 6.4.17, 6.5.15 und 6.6.10, Zoom Meeting SDK for Windows 6.6.11 sowie Zoom Rooms für Windows 6.6.5 und neueren korrigiert. Die jüngsten Fassungen finden sich im Download-Portal auf der Zoom-Webseite. Aber auch der Aufruf von winget upgrade --all an der Eingabeaufforderung sollte die bereitstehenden Zoom-Updates (und weitere) in Windows finden, sie herunterladen und installieren.

Ende Januar mussten die Zoom-Entwickler Sicherheitslücken in den Zoom-Node-Servern schließen. Die hätten Angreifer als Ansatzpunkt für Schadcode-Angriffe missbrauchen können.


(dmk)



Source link

Künstliche Intelligenz

Google Cloud zieht bei KI-Kosten die Notbremse


Google Cloud erweitert sein FinOps-Portfolio um neue Funktionen für KI-Workloads. Im Zentrum stehen automatisierte Spend Caps, die Budgetgrenzen aktiv durchsetzen, sowie ein neuer FinOps Explainability Agent, der Kostentreiber eigenständig analysiert. Damit will Google die Kontrolle über schwer kalkulierbare KI-Kosten verbessern und den Aufwand für deren Analyse senken.

Weiterlesen nach der Anzeige

Hintergrund ist, dass KI-Workloads die Kostenstrukturen in der Cloud verändern. Statt relativ stabiler Lastprofile entstehen stark schwankende Kosten – etwa durch variable Token-Nutzung, unterschiedliche Modellpreise oder den Einsatz spezialisierter Hardware wie GPUs und TPUs. Klassische FinOps-Werkzeuge liefern hier zwar Berichte und Warnungen, greifen aber nicht direkt in den laufenden Betrieb ein.

Diese Lücke sollen die neuen Spend Caps schließen, die Google zunächst in einer Private Preview anbietet. Administratoren können damit Budgets auf Projektebene festlegen, die das System automatisch durchsetzt. Erreicht ein Projekt das Limit, warnt Google Cloud zunächst und pausiert anschließend den API-Verkehr. Die zugrunde liegenden Ressourcen bleiben dabei erhalten. Wer den Betrieb fortsetzen will, passt das Spend Cap an oder hebt es auf. Unterstützt werden zunächst Google AI Studio, die Gemini Enterprise Agent Platform als Weiterentwicklung von Vertex AI, Cloud Run, Cloud Run Functions sowie die Maps APIs.

Der Nutzen zeigt sich vor allem bei experimentellen KI-Workloads. Ein fehlerhafter Prompt-Loop oder eine unoptimierte Inferenz-Pipeline kann innerhalb kurzer Zeit Millionen API-Aufrufe und entsprechend hohe Kosten verursachen. Spend Caps greifen in solchen Fällen automatisch ein, ohne dass ein Mensch händisch reagieren muss.

Ergänzend führt Google den FinOps Explainability Agent ein, der direkt in das Billing-System integriert ist. Der Agent analysiert eigenständig, welche Faktoren die Kosten von KI-Workloads treiben, und liefert Auswertungen auf Zuruf. Nutzer können zum Beispiel fragen, wie sich die Kosten zwischen Gemini 1.5 Pro und Gemini 1.5 Flash verteilen, welche API-Keys besonders teuer sind oder wie hoch der Anteil von Input- und Output-Tokens an den Gesamtkosten ausfällt.

Solche Auswertungen sind nötig, weil sich KI-Kosten zwar formal als Produkt aus Menge und Preis beschreiben lassen, die Einflussgrößen aber stark fragmentiert sind. Neben dem Request-Volumen spielen Token-Zahlen, Fehlerraten, Speicherzugriffe und Modellwechsel eine Rolle. Der Explainability Agent korreliert diese Faktoren automatisch und soll so die Ursachenanalyse beschleunigen – etwa bei unerwarteten Kostenanstiegen oder zur Bewertung des Return on Investment einzelner KI-Projekte.

Weiterlesen nach der Anzeige

Daneben kündigt Google erweiterte Billing-Hierarchien und ein Reporting für Vertragszusagen an. Die neuen Hierarchien sollen Ausgaben über mehrere Abrechnungskonten hinweg zusammenführen, einschließlich sogenannter Other Eligible Services – also zusätzlicher Produktfamilien, die Google in Enterprise-Verträgen neben den eigentlichen Cloud-Diensten berücksichtigt, etwa Apigee, AppSheet, Looker, Workspace-Produkte, Mandiant oder VirusTotal. Das ebenfalls zunächst als Private Preview angekündigte Commitment Reporting soll zudem sichtbar machen, wie schnell Kunden ihre Commitments innerhalb eines Enterprise Agreements verbrauchen.

Der FinOps Explainability Agent steht laut Googles Ankündigung bereits in der Cloud Console bereit. Spend Caps sowie die erweiterten Billing- und Reporting-Funktionen sind zunächst nur in einer Private Preview verfügbar, für die sich Kunden anmelden können.

Lesen Sie auch


(fo)



Source link

Weiterlesen

Künstliche Intelligenz

Spotify: Tantiemen steigen, Kritik an Verteilung bleibt


515 Millionen Euro hat der Musikstreaming-Marktführer Spotify im vergangenen Jahr an Rechteinhaber in Deutschland ausgeschüttet. Das geht aus dem jährlichen Transparenzbericht des Unternehmens hervor und entspricht einem Anstieg von 7 Prozent zum Vorjahr. Das eigene Geschäft sei damit etwa drei Mal stärker gewachsen als der deutsche Gesamtmarkt für Musik. Rund 40 Prozent der Erlöse gingen zudem auf Hörer außerhalb Deutschlands zurück.

Weiterlesen nach der Anzeige

Von den Einnahmen aus den rund 183 Milliarden Streams des Jahres entfielen nach Angaben des Unternehmens, wie im Vorjahr, mehr als die Hälfte auf unabhängige Künstler und Labels. „Die Zahl der Künstler*innen aus Deutschland, die über Spotify mehr als 50.000 Euro erzielen“, sei ebenfalls um 7 Prozent zum Vorjahr gestiegen, schreibt Spotify. Absolute Angaben nennt das Unternehmen jedoch nicht.

Spotifys Publikation der Rekordzahlen erfolgt vor dem Hintergrund einer verschärften politischen Debatte um die Vergütungsmodelle von Streaming-Diensten. Erst Mitte März hatte Kulturstaatsminister Wolfram Weimer für den Frühsommer einen branchenweiten runden Tisch zur „Streaming-Fairness“ angekündigt. Zuvor hatte er sich unter anderem mit Künstlern, Vertretern von Labels und den Plattformbetreibern getroffen.

Bereits eine im Februar vergangenen Jahres veröffentlichte Studie im Auftrag der Bundesregierung hatte dem Musikstreaming-Markt Informationsasymmetrien und strukturelle Ungleichheit attestiert. Auch das Europaparlament hatte die EU-Kommission 2024 dazu aufgefordert, die Geschäftspraktiken auf dem Musikstreaming-Markt zu überprüfen.

In der Kritik steht vor allem der Verteilungsmechanismus von Spotify. Angaben zu den von Musikern kritisierten algorithmischen und ökonomischen Verteilungsmechanismen der Plattform führt Spotifys Bericht allerdings nicht auf.

Weiterlesen nach der Anzeige

Die Einnahmen werden bei Spotify weiterhin nach dem sogenannten Pro-Rata-Modell ausgeschüttet: Die Abogebühren der Nutzerschaft fließen in einen zentralen Topf und werden nach nationalen Marktanteilen der Streams verteilt – unabhängig davon, welche Künstler ein einzelner zahlender Nutzer tatsächlich gehört hat. Von diesem Modell profitieren vor allem globale Megastars und Major-Labels, während unabhängige Künstler und Nischengenres laut aktuellen Branchenstudien systematisch benachteiligt werden.

Ebenfalls unerwähnt bleibt die seit Anfang 2024 geltende Mindestgrenze für Auszahlungen. Demnach generieren Songs mit u. a. weniger als 1.000 Streams in den vorausgegangenen zwölf Monaten keine Tantiemen mehr. Die von diesen Titeln erwirtschafteten Kleinstbeträge verbleiben im Pro-Rata-Topf und werden anteilig an die übrigen, über dieser Schwelle liegenden Acts ausgeschüttet.

Wie viele Künstler unter dieser Schwelle liegen oder nur ganz geringe Beträge erwirtschaften, ist damit nicht nachvollziehbar. Nach einer Studie des Forschungsnetzwerks Digitale Kultur erzielten etwa im Jahr 2023 68 Prozent der Künstler weniger als 1 Euro Umsatz.

Zudem klammert der Bericht den „Discovery Mode“ aus. Über dieses Instrument können Rechteinhaber einer 30-prozentigen Kommission auf Tantiemen aus Discovery-Mode-Streams zustimmen, um im Gegenzug eine höhere algorithmische Gewichtung in den Autoplay- und Radio-Funktionen der App zu erhalten. Branchenvertreter und Kritiker bezeichnen diese Mechanik regelmäßig als eine Form von digitalem Pay-to-Play, bei der finanzstarke Akteure systematisch bevorzugt würden.

Die im Bericht von Spotify ausgewiesenen 515 Millionen Euro sowie die Einnahmen jener Künstler, die „über 50.000 Euro erzielen“, fließen nicht direkt an die Interpreten. Spotify überweist diese Summen als Brutto-Ausschüttungen an die jeweiligen Rechteinhaber. Dazu gehören in erster Linie Musiklabels, Vertriebe und Verwertungsgesellschaften wie die GEMA.

Je nach vertraglicher Konstellation verbleibt ein erheblicher Teil dieser Tantiemen bei den Labels. Die von Spotify angeführte Statistik, wonach mehr als die Hälfte der Zahlungen auf den „Independent“-Sektor entfalle, umfasst in der Zählweise der Musikindustrie nicht nur unabhängige Musiker, die ihre Werke selbst hochladen. Unter diesen Begriff fallen auch kapitalstarke B2B-Digitalvertriebe und größere Indie-Labels, die als Zwischenhändler fungieren.

Die Fronten zwischen dem Plattformbetreiber und den Künstlern sind also verhärtet. Sollten die Gespräche der Branchenvertreter zu keinem Ergebnis führen, stellte der Kulturstaatsminister gesetzliche Eingriffe in das Geschäftsmodell in Aussicht. Gegenüber heise online hatte Spotify mitgeteilt, dass es etwa durch die jüngsten Preiserhöhungen bereits darauf hinwirke, die Auszahlungen zu erhöhen.

Jährliche Berichte unter dem Titel „Loud & Clear“ hatte Spotify 2021 nach Protesten der Gewerkschaft Union of Musicians and Allied Workers (UMAW) eingeführt. Länderspezifische Aufschlüsselungen für den deutschen Markt publiziert Spotify erst seit 2023. Detaillierte Zahlen, wie etwa die durchschnittliche Netto-Vergütung pro Stream im direkten Vergleich zu Konkurrenten wie Apple Music, werden dabei nicht ausgewiesen.


(hag)



Source link

Weiterlesen

Künstliche Intelligenz

iX-Workshop: Grundlagen und Prinzipien eines modernen IT-Managements


Mit fortschreitender Digitalisierung nimmt die IT eine immer wichtigere Rolle als Innovationstreiber und Wettbewerbsfaktor für Unternehmen ein. Um dieser Rolle gerecht zu werden, benötigen CIOs moderne Managementstrukturen und eine IT, die von der Strategie bis zum operativen Betrieb stark am Business ausgerichtet ist.

Weiterlesen nach der Anzeige

Im zweitägigen Online-Workshop Strategisches IT-Management: Von der Vision zur Wertschöpfung erhalten Sie einen fundierten Einblick in die Grundlagen des strategischen IT- und Technologie-Managements. Sie erwerben fundiertes Wissen und lernen Methoden und Techniken kennen, um eine IT-Strategie in Ihrem Unternehmen zu entwickeln und umzusetzen. Themen sind unter anderem Vision und Ausrichtung, Führung und Kommunikation, Erfolgskontrolle, Technologietrends, Change Management und Business Value. Darüber hinaus erfahren Sie, wie Sie Ihre IT-Strategie mit der Unternehmensstrategie verknüpfen und in die Gesamtorganisation implementieren. Diese Schulung ist anwendungsorientiert – anhand von Best-Practice-Beispielen vertiefen und festigen Sie Ihr erworbenes Wissen.

Juni
08.06. – 09.06.2026
Online-Workshop, 09:00 – 12:00 Uhr
10 % Frühbucher-Rabatt bis zum 11. Mai 2026
September
29.09. – 30.09.2026
Online-Workshop, 09:00 – 12:00 Uhr
10 % Frühbucher-Rabatt bis zum 01. Sep. 2026
November
02.11. – 03.11.2026
Online-Workshop, 09:00 – 12:00 Uhr
10 % Frühbucher-Rabatt bis zum 05. Okt. 2026

Der Workshop richtet sich an Führungskräfte mit einem starken Fokus auf IT und Digitalisierung. Er hat Vortragscharakter, bietet aber explizit auch die Möglichkeit zum Austausch untereinander. Referent Adrian Peloso ist Geschäftsführer der Rewion Schweiz AG und Experte für IT-Strategie und Governance. In seiner Tätigkeit unterstützt er Unternehmen dabei, ihre IT-Organisation messbar und erfolgreich für die Zukunft auszurichten.


Upgrade für Ihre IT-Skills - Von Experte zu Experte

Upgrade für Ihre IT-Skills - Von Experte zu Experte


(ilk)



Source link

Weiterlesen

Beliebt